回复: Trojan.Win32.ArpCheat.fp
建议使用XDelBox(下载地址:
http://bbs.ikaka.com/attachment.aspx?attachmentid=446806)
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)
C:\Program Files\Common Files\stoat\smses.exe
C:\WINDOWS\system32\ayvwtq
C:\WINDOWS\System32\DRIVERS\l8m2q.sys
C:\WINDOWS\system32\drivers\lkdcvi.sys
删除重启后使用SREng修复下面各项:
动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Application Data Cache Protocol / ADCP][Stopped/Auto Start]
<C:\Program Files\Common Files\stoat\smses.exe><N/A>
启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[ayvwtq / ayvwtq][Stopped/Disabled]
<\??\C:\WINDOWS\system32\ayvwtq><N/A>
[l8m2 / l8m2q][Stopped/Disabled]
<System32\DRIVERS\l8m2q.sys><N/A>
[lkdcvi / lkdcvi][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\lkdcvi.sys><N/A>
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/